Publication: Ciberseguridad organizacional : un enfoque analítico para la gestión del riesgo digital
Loading...
Date
Journal Title
Journal ISSN
Volume Title
Publisher
Corporación Universitaria Remington
Abstract
La transformación digital ha convertido la información en uno de los activos más valiosos para las organizaciones, especialmente para aquellas dedicadas al desarrollo de software y la prestación de servicios tecnológicos. Este escenario ha incrementado la necesidad de implementar estrategias de ciberseguridad que garanticen la confidencialidad, integridad y disponibilidad de la información frente a amenazas internas y externas. Asimismo, el cumplimiento de normas internacionales y de la legislación colombiana constituye un elemento esencial para fortalecer la gestión de la seguridad de la información y reducir los riesgos asociados al uso de las tecnologías. El presente informe desarrolla un análisis técnico basado en el caso de la organización SOFTVISION TECHNOLOGIES S.A.S., empresa colombiana dedicada al desarrollo de soluciones digitales para diferentes sectores económicos. A partir de la información suministrada, se realizó la identificación y valoración de los activos críticos, así como el análisis de las principales amenazas, vulnerabilidades y riesgos que pueden afectar la continuidad de las operaciones y la protección de la información. Como resultado, se formularon políticas, controles y recomendaciones orientadas al fortalecimiento de la ciberseguridad organizacional, alineadas con los lineamientos de la ISO/IEC 27001:2022, la ISO/IEC 27005:2022, la Ley 1581 de 2012, la Ley 1273 de 2009 y las buenas prácticas propuestas por ENISA. El desarrollo del caso evidencia la importancia de implementar un Sistema de Gestión de Seguridad de la Información (SGSI) basado en la gestión de riesgos y en un proceso de mejora continua, permitiendo fortalecer la protección de los activos de información y garantizar el cumplimiento de los requisitos legales y regulatorios. Finalmente, las propuestas planteadas contribuyen a disminuir la probabilidad e impacto de los incidentes de seguridad, fortalecer la cultura organizacional en materia de ciberseguridad y aumentar la resiliencia de la organización frente a las amenazas del entorno digital.